Google a indiqué mardi dans un article de blog que ses services cloud avaient bloqué une grande quantité de trafic frauduleux, soit plus de sept fois l'ampleur de l'attaque record précédente qu'il avait stoppée l'année dernière.
Photo d'illustration : Reuters
La société de sécurité informatique Cloudflare a déclaré que l'attaque était « trois fois plus importante que toutes les attaques précédentes que nous avons observées ». La division des services web d'Amazon a également confirmé avoir été victime d'« un nouveau type d'attaque par déni de service distribué (DDoS) ».
Les entreprises ont indiqué que l'attaque avait débuté fin août. Google a précisé qu'elle était toujours en cours.
L'attaque par déni de service (DoS) est l'une des formes les plus élémentaires d'attaque web. Elle consiste à submerger les serveurs ciblés d'une série de fausses requêtes de données, empêchant ainsi le trafic web légitime de passer.
Avec l'essor d' Internet, la puissance des attaques par déni de service (DoS) a considérablement augmenté. Certaines d'entre elles peuvent générer des millions de requêtes frauduleuses par seconde. Des attaques récentes, mesurées par Google, Cloudflare et Amazon, ont permis de générer des centaines de millions de requêtes par seconde.
Google a déclaré dans un article de blog que deux minutes d'une telle attaque avaient « généré plus de requêtes que le nombre total de vues d'articles recensées par Wikipédia pour tout le mois de septembre 2023 ». Cloudflare a affirmé que l'attaque était « d'une ampleur sans précédent ».
Les trois entreprises ont déclaré que ces attaques à grande échelle étaient dues à une faille dans HTTP/2 — la version plus récente du protocole réseau HTTP qui sous-tend le World Wide Web — qui rend les serveurs particulièrement vulnérables aux requêtes frauduleuses.
Les entreprises ont exhorté les sociétés à mettre à jour leurs serveurs web afin de garantir leur sécurité. Aucune des trois entreprises n'a désigné les responsables des attaques DDoS, qui sont historiquement difficiles à identifier.
Si elles sont ciblées avec habileté et non contrées efficacement, de telles attaques peuvent entraîner des perturbations généralisées. En 2016, une attaque majeure, attribuée au réseau « Mirai », a perturbé le fonctionnement de plusieurs sites web importants.
Mai Anh (selon Reuters)
Source






Comment (0)